Náprava proti hrozbě encryption oracle

Náprava proti hrozbě encryption oracle

Toto nastavení zásad platí pro aplikace využívající součást CredSSP (například: Připojení ke vzdálené ploše).

Některé verze protokolu CredSSP jsou zranitelné, pokud jde o útoky encryption oracle proti klientovi. Tato zásada řídí kompatibilitu se zranitelnými klienty a servery. Umožňuje nastavit požadovanou úroveň ochrany před chybou zabezpečení encryption oracle.

Pokud tuto zásadu povolíte, podpora verze CredSSP bude nastavena na základě následujících možností:

Vynutit aktualizované klienty: Klientské aplikace, které využívají CredSSP, se nebudou moct vrátit k nezabezpečené verzi a služby využívající CredSSP nebudou přijímat neaktualizované klienty. Poznámka: Toto nastavení byste neměli nasazovat, dokud všechny vzdálené počítače nebudou podporovat nejnovější verzi.

Zmírněné riziko: Klientské aplikace, které využívají CredSSP, se nebudou moct vrátit k nezabezpečené verzi, ale služby využívající CredSSP budou přijímat neaktualizované klienty. Důležité informace o rizicích, která představují zbývající neaktualizovaní klienti, najdete pod níže uvedeným odkazem.

Zranitelné: Klientské aplikace, které využívají CredSSP, vystavují vzdálené servery riziku útoků tím, že podporují návrat k nezabezpečeným verzím, a služby využívající CredSSP budou přijímat neaktualizované klienty.

Další informace o zabezpečení a požadavcích na údržbu pro zajištění ochrany najdete na stránce https://go.microsoft.com/fwlink/?linkid=866660.

Podporováno na: Minimálně Windows Vista

Úroveň ochrany:


  1. Vynutit aktualizované klienty
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value0
  2. Zmírněné riziko
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value1
  3. Zranitelné
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value2


credssp.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)